[Tips] x-powered-by 헤더 정보 없애기 (보안상 이슈) 1. "X-Powered-By" 정보 숨기기${tomcat.home}/conf/에 있는 server.xml 파일에xpoweredby를 false로 설정하면 된다. 2. "Server" 정보 숨기기${tomcat.home}/conf/에 있는 server.xml 파일에 server를 설정하면 된다. [자료 참조] http://www.techstacks.com/howto/suppress-server-identity-in-tomcat.html WAS/Tomcat 2016.05.10
[정보] Tomcat 디렉터리 구조 Tomcat 버전별로 디렉터리 구조는 약간 다를 수 있다. 기본적으로는 아래 구조를 따른다. /bin시작과 종료 스크립트 등이 있음/conf주요 설정파일을 담고 있고, server.xml, web.xml 파일 등을 포함하고 있음.설정 파일에 대해 설명은 아래에 있음/serverTomcat의 자바 아카이브 파일/libTomcat이 의존하는 자바 아카이브 파일/logs로그 파일들/srcTomcat 서버가 사용하는 소스코드. 일단 Tomcat이 릴리즈되면 아마도 인터페이스와 클래스만 담게 될 것임/webapps모든 웹 애플리케이션이 배포되는 디렉토리로서 WAR 형태임./workJSP는 내부적으로 서블릿으로 생성되어 배포되는데, JSP가 변환된 서블릿 파일을 담고 있음 conf/에 있는 주요 설정 파일은 아래와.. WAS/Tomcat 2016.04.14